• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
للشيبان فقط :hh:​


جمعت الدروس المطلوبة :

كيف تنشئ ملف au3 الخاص بالاوتوات :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اوامر الحذف للملفات والمجلدات :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اوامر التعطيل للملفات النشطه :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

(يوجد كود آخر لدى زيزووم يقوم بإغلاق جميع العمليات )

اوامر حذف مفاتيح مسجل النظام :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

كيف تعمل ملف exe :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


والسلام عليكم

استنى بس البس النظارة واراجعها حبه حبه :bleh:
جزاك الله كل خير عمل موفق
 

توقيع : طالب علم2
للشيبان فقط :hh:​


جمعت الدروس المطلوبة :

كيف تنشئ ملف au3 الخاص بالاوتوات :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اوامر الحذف للملفات والمجلدات :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اوامر التعطيل للملفات النشطه :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

(يوجد كود آخر لدى زيزووم يقوم بإغلاق جميع العمليات )

اوامر حذف مفاتيح مسجل النظام :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


كيف تعمل ملف exe :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



والسلام عليكم


أسأل الله أن يرفع قدرك وأن يحرم وجهك عن النار و والديك .. ويجعل الجنة مثواك

تم التقيييم :b:​
 
عجلو علينا بأوامر الاوتوات :er:

نبي شغل :d:

khajal.gif


khajal.gif



khajal.gif


دامه في خاطركم ... راح نبدأ فيه
ونؤجل الباتشات المشفره
 
إخــــــــــــــــــــــلاء مسؤلية

يشهد الله ان ما سوف نتطرق له من شرح ... او أكواد او استخدام ادوات
انما هو للتخلص من البرامج الخبيثه ... وليس لتخريب الاجهزه والهاكنج


:king:​
 
متابعه معكم اول باول :i:
 
توقيع : *Sweet girl*
أسأل الله أن يرفع قدرك وأن يحرم وجهك عن النار و والديك .. ويجعل الجنة مثواك

تم التقيييم​
:b:

:b:

ولك مثلها إن شاء الله

آمين يا رب !!
 
توقيع : الزري2
للأسف لا يساعد الوقت

يسلمووووووو مشكووووووور
لا بأس عااادي :b:إن شاء الله تجي الفرصة المناسبة ونجدك منزل لنا موضوع عن هذه الخلطة:y:
 
توقيع : اللؤلؤ المكنون
نبدأ بالأقوى ... والاسهل بالتعامل

The Avenger

اداة رهيبة جدا ... لخلع ونتف :d: اشد الفيروسات ضراوه :?:
بحيث تتعامل مع ... الملفات , المجلدات , مفاتيح مسجل النظام , الخدمات , الدرايفرات
ولها ملف تعليمات ... بحيث الاداة تنفذ ما بداخله
وهذا هو الشكل العام لهذا الملف

كود:
Programs to launch on reboot:
 
Files to delete:
 
Files to replace with dummy:
 
Registry values to delete:
 
Registry values to replace with dummy:
 
Registry keys to delete:
 
Registry keys to replace with dummy:
 
Drivers to disable:
 
Drivers to delete:
 
Folders to delete:

بحيث /

Programs to launch on reboot
تشغيل برنامج بعد اعادة تشغيل الجهاز

Files to delete
حذف ملفات

Files to replace with dummy
لإتلاف الملف


Registry values to delete
حذف قيم بداخل مفاتيح مسجل النظام

Registry values to replace with dummy
لإتلاف قيم بداخل مفاتيح مسجل النظام

Registry keys to delete
حذف مفاتيح مسجل النظام

Registry keys to replace with dummy
لإتلاف مفاتيح مسجل النظام

Drivers to disable
تعطيل الدرايفرات و خدمات الويندوز

Drivers to delete
حذف الدرايفرات وخدمات الويندوز

Folders to delete
حذف المجلدات

zyzoom-7d82d6ffec.gif


رابط تحميل الاداة /
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoom-7d82d6ffec.gif



طيب الان عرفنا
اداة + ملف تعليمات
وشلون نستخدمهم :d:

مثلاا /
ملف التعليمات باسم zyz.txt
والاداة اسم ملفها avenger.exe
وببرنامج الونرار ندمجهم مع بعض ... ونحوله الى ملف تنفيذي
بحيث عند الانتهاء من استخراج الملفات ... يتم تفيذ الامر التالي
avenger.exe /nogui /reboot zyz.txt

zyzoom-7d82d6ffec.gif


مثال /
عندي ملف باسم svchost.exe وموجود داخل مجلد الويندوز c:\windows
ونبي نحذف هذا الملف ...
نفتح ملف التعليمات ونظيف اسم الملف ومساره تحت Files to delete
كما هو واضح هنا
كود:
Files to delete:
c:\windows\svchost.exe





.











.
















.






يتبع ... وهنا ان شاء الله​
 
وجهك على السبوره :p:

وارفع يدك اليمنى وارفع رجلك اليسرى :hh:[/CENTER]

يادكتور متى راح ارجع للكرسي ترا تعبت :d:

إخــــــــــــــــــــــلاء مسؤلية

يشهد الله ان ما سوف نتطرق له من شرح ... او أكواد او استخدام ادوات
انما هو للتخلص من البرامج الخبيثه ... وليس لتخريب الاجهزه والهاكنج


:king:​

والله ياغالي هذا شي المفروض ماتتكلم فيه اطلاقا
لانه ماجا منكم الا كل خير ومحد ذكركم الا بالخير والعلوم الطيبه
ومتابع معك لبى قلبك للنهايه بأذن الله
 
توقيع : KoNaMi
:b: ماينفع بنيه بالدكه بتابع بس

الله يعطيكم الصحه والعافيه

إخــــــــــــــــــــــلاء مسؤلية


يشهد الله ان ما سوف نتطرق له من شرح ... او أكواد او استخدام ادوات
انما هو للتخلص من البرامج الخبيثه ... وليس لتخريب الاجهزه والهاكنج

:cr: أنا بتابع بس والله أني ما افهم من كلامكم شئ

:hh: السالفه فيها هكرز:er: تكفون خلاص بنحاش



*** زيزوم قول آمين يا أخوي :b:

الله يحرمك شوفة النار والله يوسع عليك دنيا وآخره

وعساك أنت ووالديك ومن تحب في جنات النعيم والسامعين يارب العالمين
 



هلاا والله بمراقبنا الغالي


عندك ملف ناقص او تالف >>> scan.dat​
هلا والله بك اخوي تركي

غريبة مع انه كان عند الضغط بالوينرار الملف هذا موجود على العموم حصل خير :d:


بس الآن قاعد الف وادور بين اكواد ودروس الاوتو :bleh:

متابع إلى آخر الدروس :wink:
خالص الود ,,
 
نبدأ بالأقوى ... والاسهل بالتعامل​




The Avenger

اداة رهيبة جدا ... لخلع ونتف :d: اشد الفيروسات ضراوه :?:
بحيث تتعامل مع ... الملفات ش, المجلدات , مفاتيح مسجل النظام , الخدمات , الدرايفرات
ولها ملف تعليمات ... بحيث الاداة تنفذ ما بداخله
وهذا هو الشكل العام لهذا الملف​

كود:
[CENTER]Programs to launch on reboot:[/CENTER]
 
[CENTER]Files to delete:[/CENTER]
 
[CENTER]Files to replace with dummy:[/CENTER]
 
[CENTER]Registry values to delete:[/CENTER]
 
[CENTER]Registry values to replace with dummy:[/CENTER]
 
[CENTER]Registry keys to delete:[/CENTER]
 
[CENTER]Registry keys to replace with dummy:[/CENTER]
 
[CENTER]Drivers to disable:[/CENTER]
 
[CENTER]Drivers to delete:[/CENTER]
 
[CENTER]Folders to delete:[/CENTER]

بحيث /​

Programs to launch on reboot
تشغيل برنامج بعد اعادة تشغيل الجهاز​

Files to delete
حذف ملفات​

Files to replace with dummy
لإتلاف الملف​


Registry values to delete
حذف قيم بداخل مفاتيح مسجل النظام​

Registry values to replace with dummy
لإتلاف قيم بداخل مفاتيح مسجل النظام​

Registry keys to delete
حذف مفاتيح مسجل النظام​

Registry keys to replace with dummy
لإتلاف مفاتيح مسجل النظام​

Drivers to disable
تعطيل الدرايفرات و خدمات الويندوز​

Drivers to delete
حذف الدرايفرات وخدمات الويندوز​

Folders to delete
حذف المجلدات​

zyzoom-7d82d6ffec.gif

رابط تحميل الاداة /
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

zyzoom-7d82d6ffec.gif


طيب الان عرفنا
اداة + ملف تعليمات
وشلون نستخدمهم :d:​

مثلاا /
ملف التعليمات باسم zyz.txt
والاداة اسم ملفها avenger.exe
وببرنامج الونرار ندمجهم مع بعض ... ونحوله الى ملف تنفيذي
بحيث عند الانتهاء من استخراج الملفات ... يتم تفيذ الامر التالي
avenger.exe /nogui /reboot zyz.txt​

zyzoom-7d82d6ffec.gif

مثال /
عندي ملف باسم svchost.exe وموجود داخل مجلد الويندوز c:\windows
ونبي نحذف هذا الملف ...
نفتح ملف التعليمات ونظيف اسم الملف ومساره تحت Files to delete
كما هو واضح هنا​
كود:
[CENTER]Files to delete:
c:\windows\svchost.exe[/CENTER]





.​











.​
















.​







يتبع ... وهنا ان شاء الله​


الله يعطيك العافيه يالغالي .. متابعين معك ..

تم تطبيق هذي الجزئية .. على الفايروس السابق :b: >>> بينجلد ..

وهذا التقرير .. :b:

كود:
[CENTER]Logfile of The Avenger Version 2.0, (c) by Swandog46
[URL="http://swandog46.geekstogo.com/"]http://swandog46.geekstogo.com[/URL]
Platform:  Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File "c:\auto.exe" deleted successfully.
File "C:\autorun.inf" deleted successfully.
Completed script processing.
*******************
Finished!  Terminate.[/CENTER]



ادري استعجلت وباقي اشياء واجد .. بس حبيت اجرب :d:

اعطيته امر حذف الملفين التاليه ..
c:\auto.exe
C:\autorun.inf​
 
توقيع : shaded
الله يعطيك العافيه يالغالي .. متابعين معك ..

تم تطبيق هذي الجزئية .. على الفايروس السابق :b: >>> بينجلد ..

وهذا التقرير .. :b:

كود:
[CENTER]Logfile of The Avenger Version 2.0, (c) by Swandog46
[URL="http://swandog46.geekstogo.com/"]http://swandog46.geekstogo.com[/URL]
Platform:  Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File "c:\auto.exe" deleted successfully.
File "C:\autorun.inf" deleted successfully.
Completed script processing.
*******************
Finished!  Terminate.[/CENTER]
ادري استعجلت وباقي اشياء واجد .. بس حبيت اجرب :d:

اعطيته امر حذف الملفين التاليه ..
c:\auto.exe
C:\autorun.inf​


متحمس ما شاء الله عليك ^ ^ دافور قاعد اول واحد :d:

<< تم حفظ الدرس
 
توقيع : KoNaMi
يادكتور متى راح ارجع للكرسي ترا تعبت :d:




والله ياغالي هذا شي المفروض ماتتكلم فيه اطلاقا
لانه ماجا منكم الا كل خير ومحد ذكركم الا بالخير والعلوم الطيبه
ومتابع معك لبى قلبك للنهايه بأذن الله​
:d::d::d:

يالله كرسيك ولا عاد تتعودها


والله فاقدك يادووب ... اثاريك قدام السبوره :bleh:
 
:b: ماينفع بنيه بالدكه بتابع بس

الله يعطيكم الصحه والعافيه



:cr: أنا بتابع بس والله أني ما افهم من كلامكم شئ

:hh: السالفه فيها هكرز:er: تكفون خلاص بنحاش



*** زيزوم قول آمين يا أخوي :b:

الله يحرمك شوفة النار والله يوسع عليك دنيا وآخره

وعساك أنت ووالديك ومن تحب في جنات النعيم والسامعين يارب العالمين
أدعو الله أن يتقبل دعائك ... وأن يجمعنا وإياك ووالدي ووالديك في جنات النعيم ..

آمــــــــين يارب العالـــمـــين ..


تسلمين وبارك الله فيك اوخيتي ...
والله انه يحييك​
 
هلا والله بك اخوي تركي

غريبة مع انه كان عند الضغط بالوينرار الملف هذا موجود على العموم حصل خير :d:


بس الآن قاعد الف وادور بين اكواد ودروس الاوتو :bleh:

متابع إلى آخر الدروس :wink:
خالص الود ,,
:d::d:


موفق خير وانا اخووك
 
:d::d::d:

يالله كرسيك ولا عاد تتعودها


والله فاقدك يادووب ... اثاريك قدام السبوره :bleh:

ابشر يابروفيسور تامر امر << كل يوم ارقيك ترقيه :hh:

ان شاء الله التطبيق الجاي يكون اول واحد :d:
 
توقيع : KoNaMi
الله يعطيك العافيه يالغالي .. متابعين معك ..


تم تطبيق هذي الجزئية .. على الفايروس السابق :b: >>> بينجلد ..

وهذا التقرير .. :b:

كود:
Logfile of The Avenger Version 2.0, (c) by Swandog46
[URL="http://swandog46.geekstogo.com/"]http://swandog46.geekstogo.com[/URL]
Platform:  Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File "c:\auto.exe" deleted successfully.
File "C:\autorun.inf" deleted successfully.
Completed script processing.
*******************
Finished!  Terminate.



ادري استعجلت وباقي اشياء واجد .. بس حبيت اجرب :d:

اعطيته امر حذف الملفين التاليه ..
c:\auto.exe

C:\autorun.inf


:d::d:

وأحلى تقييم لعيوونك :king:


وترى باقي ملفين للفايروس
كود:
%windir%\system32\[COLOR=red]7852951c.dll[/COLOR]
%windir%\system32\[COLOR=red]c626bec8.exe[/COLOR]
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى